Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yarienkiva

#31257de 56,337
8.8CVSS total
Vulnerabilidades · 1
PT-2026-50453
8.8
2025-12-29
Pypi · Picklescan · CVE-2025-71322
**Nome do Software Vulnerável e Versões Afetadas** PickleScan versões anteriores a 0.0.33 **Description** O PickleScan não inclui a função `pty.spawn` em sua lista de globais inseguros, o que permite que atacantes ignorem as verificações de segurança. Ao criar payloads de pickle maliciosos usando a função `pty.spawn`, um invasor pode conseguir a execução de código arbitrário quando arquivos, como modelos PyTorch ou arquivos ZIP, são processados pelo software. **Recommendations** Atualize para a versão 0.0.33 ou posterior.